wat doet de multicast op 224.0.0.251?

Op mijn debian-server (squeeze) krijg ik om de paar seconden dit bericht:

18 september 21:28:14 myhost-kernel: [7903784.720091] AIF:UNPRIV verbinden
poging: IN=eth0 OUT= MAC= SRC=my_serverip_eth0DST=224.0.0.251
LEN=72 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353
LEN=52

de pakketten komen van binnen mijn server (ik heb het vervangen door my_serverip_eth0) en lijken te worden geblokkeerd om naar de bestemming 224.0.0.251 te gaan.

Dus een taak binnen mijn server neemt contact op met 224.0.0.251 en dit wordt geblokkeerd door mijn arnos_firewall.

Hoe kom ik erachter wie of welke taak dat probeert en of het nuttig is of niet?

En als ik het niet nodig heb, hoe kan ik dat bericht dan onderdrukken?


Antwoord 1, autoriteit 100%

Die lijken veel op Bonjour / mDNS-verzoeken voor mij. Die pakketten gebruiken multicast IP-adres 224.0.0.251 en poort 5353.

De meest waarschijnlijke bron hiervoor is Apple iTunes, dat vooraf is geïnstalleerd op Mac-computers (en is ook een populaire installatie op Windows-machines). Apple iTunes gebruikt het om andere iTunes-compatibele apparaten in hetzelfde wifi-netwerk te ontdekken.

mDNS wordt ook gebruikt (voornamelijk door Mac- en iOS-apparaten van Apple) om mDNS-compatibele apparaten zoals printers op hetzelfde netwerk te ontdekken.

Als dit in plaats daarvan een Linux-box is, is het waarschijnlijk de Avahi-daemon. Avahi is ZeroConf/Bonjour-compatibelen standaard geïnstalleerd, maar als u geen DNS-SD of mDNS gebruikt , het kan worden uitgeschakeld.


Antwoord 2, autoriteit 9%

Als je avahi niet hebt geïnstalleerd, zijn het waarschijnlijk kopjes.


Antwoord 3, autoriteit 2%

Ik heb mijn “Arno’s Iptables Firewall” gedeactiveerd om te testen, en dan zijn de berichten verdwenen

Other episodes